CISA | Alerts 日本語
フォロー
CISAが既知の悪用済み脆弱性1件をカタログに追加
CISAは、既知の悪用された脆弱性(KEV)カタログを更新し、新たな脆弱性を追加しました。新たな脆弱性はCVE-2026-48172で、LiteSpeed cPanel Pluginにおける権限昇格の不具合です。この種の脆弱性は攻撃者によって悪用されることが多く、重大なリスクをもたらします。KEVカタログは、Binding Operational Directive 22-01によって定められた、重大なリスクを伴う既知の脆弱性のリストです。BOD 22-01は、連邦民間執行機関に対し、特定された脆弱性を速やかに修正することを義務付けています。この指令は、連邦ネットワークを既存の脅威から保護することを目的としています。提供されているファクトシートは、BOD 22-01に関する詳細情報を提供しています。BOD 22-01は主に連邦機関に適用されますが、他の組織もKEVカタログの使用を強く推奨されています。KEV脆弱性の修正を優先することは、サイバー攻撃への暴露を減らすのに役立ちます。CISAは、必要に応じて継続的に脆弱性をカタログに追加する予定です。